实验:Windows2000server的文件EFS加密和删除账号后的恢复机制.docVIP

实验:Windows2000server的文件EFS加密和删除账号后的恢复机制.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验:Windows2000server的文件EFS加密和删除账号后的恢复机制

实验:Windows2000 Server EFS文件加密 及删除帐号后的文件恢复机制 实验目的:掌握Windows2000 server进行EFS文件加密后帐号被删除后的恢复方法 姓名:邢润涛 Email:xingrt@ 实验环境:预装Windows 2000 server 实验步骤: 任务一: EFS文件加密后帐号被删除的恢复方法 (一)修改注册表 新建一个帐号user1 进入开始-〉程序-〉管理工具-〉计算机管理,并从系统工具-〉本地用户和组-〉用户上右键选择新用户,建立账号user1 用user1账号登陆并对自己的文件进行EFS加密 右键选中待加密文件user1doc.txt-属性-〉高级属性,勾中加密内容以便保护数据并确定 备份账号user1的账号文件夹 以administrator(管理员)账号备份C:\Documents and Settings\user1账号目录到d盘 删除用户user1 进入开始-〉程序-〉管理工具-〉计算机管理,并从系统工具-〉本地用户和组-〉用户-右键选中user1,选择删除 重复步骤1新建帐户user1 以user1登陆系统打开文档user1doc.txt,已经拒绝访问 打开注册表 用administrator(管理员)账号登陆,在开始-〉运行中输入regedt32打开注册表 为访问SAM增加权限 选择HKEY_LOCAL_MACHINE-SAM文件夹-SAM-〉安全-〉权限,为Everyone增加操作SAM权限,可以展开SAM到Domains-Account-Users 找到原来user1用户的SID 从备份的user1\Application Data\Microsoft\Crypto\Rsa下的文件夹名中的后四位获取SID的后四位1008(值得注意的是,一般需要先在资源管理器的工具-)文件夹选项-〉查看里,取消隐藏受保护的操作系统文件选项,并选中显示所有文件和文件夹选项,才能看到这些文件夹) 用原来账号的SID重置新建用户的权值 将SID后四位1008由十进制换算为十六进制03F0,将其十六进制换位后即F0 03,更新后建账号000003F2(user1)的F值的对应字段,并确认退出 以后建user1账号登陆系统打开文档user1doc.txt,成功! 任务二: EFS文件加密后帐号被删除的恢复方法 (二)利用证书恢复 步骤1、2同方法(一) 3、以user1用户通过证书导出私钥 (1)在开始-〉运行中输入mmc打开控制台,选控制台-〉添加/删除管理单元-〉添加-〉证书-〉添加-〉我的证书-〉完成并确定 (2)选择个人-〉证书-〉所有任务-〉导出 (3)按提示选择下一步-〉选择“是,导出私钥”下一步-〉下一步-〉输入口令保护私钥-〉选择备份目录-〉下一步-〉输入保存文件名user1key-〉保存,完成备份证书私钥 步骤4-6同任务一步骤4-6 7、用后建的user1账号,通过证书导回私钥 (1)在开始-〉运行中输入mmc打开控制台,选控制台-〉添加/删除管理单元-〉添加-〉证书-〉添加-〉我的证书-〉完成并确定 (2)选择个人-〉证书-〉所有任务-〉导入-〉找到备份的私钥-〉下一步输入保护口令-〉下一步-〉下一步-〉并完成导入 步骤8同任务一步骤11打开user1doc.txt,成功打开加密文档! 总结: 通过任务一可以发现,EFS加密/解密与账号的SID有关,WINDOWS2000 SERVER删除用户时由于未删除用户的配置文件所以我们没有导回备份配置文件的步骤,平时只要备份用户的SID和配置文件就能通过该方法恢复加密文件。任务二由于不用更改注册表,相比起来更加简单安全,适合于一般大众使用。

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档